🏛️
数据安全早知道
2026年09月06日 · 周日
📑 Vol.342 🔒 数据安全 🛡️ 信息安全
4
监管政策
3
安全事件
2
漏洞预警
1
风险提示
📋 本期要闻速览
▸国家网信办就《反网络暴力法》公开征求意见,治理体系再完善
▸国产Electron软件供应链遭AI定向投毒,恶意载荷藏匿于免责声明
▸Linux平台AI服务器成勒索软件重点爆破目标,SNOWLIGHT脚本作祟
▸OpenClaw安装包被伪造投毒,GitHub成钓鱼分发渠道
▸威胁信息格式国家标准发布,安全产品互联互通提速
📋
监管动态
3条
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见 政策
国家互联网信息办公室发布通知,就《中华人民共和国反网络暴力法(征求意见稿)》向社会公开征求意见。此举标志着我国在网络暴力治理领域的专项立法进程迈出关键一步,将进一步完善网络空间法治体系,为公民个人信息保护与网络安全提供更坚实的法律保障。
📎 国家网信办 · 2026-09-06
工信部出席国际电联世界电信政策论坛,深化多双边合作 政策
国际电信联盟第七届世界电信/信息通信技术政策论坛在巴哈马拿骚召开。工信部副部长高东升在会上与多国信息通信主管部门负责人举行会见,围绕深化多双边信息通信领域合作广泛交换意见,并就全球信息通信技术政策协调、网络安全治理等议题进行交流。
📎 工信部 · 2026-09-05
威胁信息格式国家标准正式发布,微步参与编制 政策
由微步等多家安全厂商参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品间的数据壁垒,实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。此举将极大提升行业整体威胁检测与响应效率,为AI+TI双核战略落地提供标准化支撑。
📎 微步情报 · 2026-09-06
· · ·
🚨
安全事件
3条
AI时代国产Electron软件供应链攻击:恶意载荷藏匿于免责声明 紧急
奇安信威胁情报披露一起针对国产Electron软件的供应链攻击活动。攻击者将加密的恶意payload分段插入软件免责声明中作为资源文件,加载时提取并组合解密。该手法隐蔽性极强,可有效规避传统沙箱与静态检测,主要瞄准AI相关应用的用户群体,影响范围正在扩大。
📎 奇安信威胁情报 · 2026-09-05
Linux平台AI服务器遭爆破攻击,植入SNOWLIGHT后门脚本 紧急
红雨滴团队监测到针对Linux平台AI类型服务器的定向攻击活动。攻击者通过暴力破解和漏洞利用作为入口,成功入侵后启动反弹shell并下载执行bash类型的SNOWLIGHT脚本。该恶意脚本具备持久化、信息窃取及横向移动能力,对AI算力基础设施构成严重威胁。
📎 奇安信威胁情报 · 2026-09-05
攻击者伪造OpenClaw安装包投毒,GitHub成钓鱼分发渠道 高
安全团队发现攻击者伪造了OpenClaw的恶意安装包并上传至GitHub页面进行钓鱼。该自解压文件包含正常安装包与恶意Dropper,运行后先检测虚拟机环境,确认非虚拟环境后从文本托管网站snippet.host下载后续组件。恶意样本已上传VirusTotal,提醒开发者警惕非官方渠道下载。
📎 奇安信威胁情报 · 2026-09-04
· · ·
🔓
漏洞预警
2条
360发布AI漏洞挖掘智能体“图龙锋”开放试用 中
360宣布其AI漏洞挖掘智能体“图龙锋”正式开放试用。该工具利用大模型能力自动化执行漏洞挖掘任务,可有效提升渗透测试与攻防演练效率。在攻防演练中,安全团队可借助此类AI工具快速定位高危漏洞,优先修复最易被攻击方利用的薄弱环节,实现有限时间内的精准防御。
📎 360威胁情报 · 2026-09-05
Weaxor勒索软件继承Mallox技术架构,隐蔽性与破坏力升级 高
360威胁情报指出,Weaxor勒索软件作为Mallox勒索家族的“品牌重塑”版本,其技术架构与攻击战术完整继承了Mallox的隐蔽性与破坏力。该家族擅长利用漏洞与弱口令入侵,加密后更改扩展名并索要高额赎金。企业应重点关注其入侵手法,加强边界防护与备份恢复能力。
📎 360威胁情报 · 2026-09-05
· · ·
⚠️
风险提示
1条
AI服务器与开发工具链成攻击新靶心,供应链风险加剧 高
综合近期多起事件,攻击者正系统性地将目标对准AI基础设施与开发者工具链。从Linux AI服务器爆破到Electron应用投毒,再到GitHub渠道的恶意软件分发,攻击手法日趋复杂且高度定向。AI项目的快速迭代特性导致供应链安全管理滞后,软件物料清单(SBOM)与运行时防护亟待加强。
📎 综合研判 · 2026-09-06
· · ·
✅
安全建议
4条
1
紧急:针对Electron供应链投毒事件,建议立即排查内部使用的国产Electron应用来源,重点检查安装包数字签名与哈希值,对已运行可疑安装包的机器进行深度威胁狩猎,关注snippet.host域名的通信流量。
2
紧急:针对Linux AI服务器爆破攻击,建议立即对暴露在公网的SSH服务启用密钥认证并禁用密码登录,同时核查系统内是否存在SNOWLIGHT脚本特征(如异常bash进程、反弹shell连接),及时修补已知漏洞。
3
重要:针对OpenClaw投毒事件,提醒研发团队仅从官方GitHub Releases或官网下载工具,禁止使用来源不明的安装包。建议在内部搭建软件源镜像,并对下载的文件进行沙箱动态分析后再执行。
4
建议:关注《反网络暴力法》征求意见稿,建议法务与安全合规团队提前研究条款,评估平台内容审核机制与用户数据处置流程的合规差距,为正式实施做好准备。
📰 数据安全早知道
数据来源:国家网信办 · 工信部 · 奇安信威胁情报 · 360威胁情报 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —